CVE-2009-2521
Microsoft Internet Information Services (IIS) 5.0 से 7.0 तक में FTP सेवा में स्टैक खपत भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को एक ऐसे list (ls) -R कमांड के माध्यम से सेवा से वंचित करने (डेमॉन क्रैश) का...
- प्रकाशित
- 4 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 5.0 से 7.0 तक में FTP सेवा में स्टैक खपत भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को एक ऐसे list (ls) -R कमांड के माध्यम से सेवा से वंचित करने (डेमॉन क्रैश) का कारण बनाने की अनुमति देती है जिसमें किसी उपनिर्देशिका को संदर्भित करने वाला वाइल्डकार्ड होता है, उसके बाद .. (डॉट डॉट) आता है, उर्फ "IIS FTP Service DoS Vulnerability."
स्रोत
2kingcope · windows · 4 सित॰ 2009
Myo Soe · windows · 3 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।